社区
安全技术/病毒
帖子详情
关于病毒日志分析工具
xuqi1981
2004-06-28 01:45:28
Norton企业版服务器端一般能保留好几个月的
病毒日志,但苦于一直没有好的工具用来分析网络中病毒的情况;
不知道大家可否有较好的病毒日志分析工具以及它的具体功能
能否告诉我,感激不尽!
...全文
122
4
打赏
收藏
关于病毒日志分析工具
Norton企业版服务器端一般能保留好几个月的 病毒日志,但苦于一直没有好的工具用来分析网络中病毒的情况; 不知道大家可否有较好的病毒日志分析工具以及它的具体功能 能否告诉我,感激不尽!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
4 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
liuweihug
2004-06-29
打赏
举报
回复
http://download.enet.com.cn/subcategory.php?scid=128
NestWatch能从所有主web服务器和许多防火墙中导入日志文件。它运行在Windows NT 机器上,能够以HTML格式输出报告,并将它们分发到选定的服务器上。(URL:http://www.sscnet.com/nestwatch.html)
LogSurfer是一个综合日志分析工具。根据它发现的内容,它能执行各种动作,包括告警、执行外部程序,甚至将日志文件数据分块并将它们送给外部命令或进程处理。(ftp://ftp.cert.dfn.de/pub/tols/audit/logsurfer-1.41.tar.gz)要求 有C编译器。
xuqi1981
2004-06-28
打赏
举报
回复
由于我现在需要写需求列表(针对病毒日志分析工具),要给老大看得;
我只能想出下面的几点需求,看看大家能否帮忙补充一下?
我先说一下我的需求为:
1 能统计各个IP地址段感染病毒情况?
2 能统计整个网络中感染病毒统计排名情况?
3 能统计针对某种病毒,统计出感染此病毒的用户情况?
4 能统计某段时间内网络中病毒感染情况?
希望大家能够补充我的需求列表,感激!!!!
talkingmute
2004-06-28
打赏
举报
回复
Report Magic
-- 一个系统日志文件分析工具
haosheng
2004-06-28
打赏
举报
回复
病毒日志是NORTON产生的话,就只有用NORTON本身的工具了,应该有,在网站上看看。
lpk.dll专杀
工具
,usp10.dll专杀
工具
专门杀lpk.dll,usp10.dll感染文件的
工具
,可以修复被lpk.dll,usp10.dll型
病毒
/木马感染的rar、zip压缩包文件。
工具
小巧灵活,真正的lpk专杀
工具
、usp10专杀
工具
。快到巨盾论坛下载去吧。 原帖地址:...
linux log
病毒
,
病毒
日志分析
-EventLog Analyzer
病毒
日志分析
-EventLog Analyzer几乎每个组织都使用防
病毒
软件来提高端点安全性。 使用一个
工具
,可以将来自杀毒
工具
的信息与所有其他网络信息进行整合和关联,安全管理员可以获得更多的上下文信息和可操作的洞察力...
病毒
分析常用
工具
集
Windows可执行二进制文件静态分析取证
工具
查看PE文件信息
工具
PYG密码学综合
工具
RECalcTool.app.ver2.3.win QT静态编译单文件版本 https://pan.baidu.com/s/151UVHKb7gjviX...
病毒
分析
工具
和使用方法(二)——分析方法
所有可疑文件的分析都是在虚拟机中进行的,虚拟机中内置了
病毒
分析所要用到的各类
工具
和软件(各类
工具
详见上一篇博客),根据可疑文件分析的一般流程,对文件进行分析,得出分析结论。 上传漏洞平台检测 分析一...
基于DNS
日志分析
,勒索
病毒
和远程控制
病毒
排查方法
由于公司受到勒索
病毒
及一些远程控制
病毒
攻击,在杀毒软件不能正常查杀的情况下怎样知道全网有多少用户受到威胁,通过行业一些专业机构给出的处理方法,经验证,通过DNS
日志分析
是一个很好的排查手段,下面对本次...
安全技术/病毒
9,506
社区成员
28,984
社区内容
发帖
与我相关
我的任务
安全技术/病毒
Windows专区 安全技术/病毒
复制链接
扫一扫
分享
社区描述
Windows专区 安全技术/病毒
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章